Cum verifici o notificare de la Hacienda sau Seguridad Social
Primești un SMS sau un e-mail de la Hacienda sau Seguridad Social: o rambursare în așteptare, o datorie, un link pentru a o regulariza. Îți explicăm cum verifici dacă e reală fără să cazi în capcană.
NoCall
Ghiduri clare cu pași pentru a acționa în cazul apelurilor și mesajelor suspecte.
„Agencia Tributaria: aveți o rambursare în așteptare de 342,18 €. Confirmați aici datele bancare." Sau invers: „Aveți o datorie restantă față de Seguridad Social. Evitați executarea silită achitând-o aici." Instituțiile publice sunt un deghizament excelent pentru fraudă: toată lumea le cunoaște, nimeni nu vrea probleme cu ele, iar procedurile lor reale sunt destul de criptice încât un mesaj fals să pară plauzibil.
Aceste campanii funcționează în valuri și repetă același schelet ca SMS-ul fals cu amenda DGT și SMS-ul fals de coletărie: entitate cunoscută + bani în așteptare (în favoarea sau defavoarea ta) + urgență + link. Dacă înveți să verifici una, le verifici pe toate.
Regula-cheie: instituțiile nu rezolvă nimic prin linkuri din SMS
Reține două lucruri:
- Hacienda și Seguridad Social nu îți cer date bancare, parole sau plăți printr-un link dintr-un SMS sau e-mail neașteptat. Demersurile lor electronice trec prin sediile lor electronice oficiale, la care accesezi TU cu mijloacele tale de identificare (Cl@ve, certificat digital, DNIe).
- O rambursare reală nu are nevoie să „îți confirmi datele" dintr-un link. Dacă Hacienda urmează să îți restituie bani, îi virează în contul deja trecut în declarația ta. Nu îți cere un card nou prin SMS.
Orice mesaj care te împinge să apeși un link ca să încasezi, să plătești sau să „regularizezi" ceva cu o instituție e suspect din start. Nu pentru că instituțiile n-ar trimite niciodată comunicări, ci pentru că linkul ca modalitate de rezolvare nu e felul lor de a lucra.
Cum arată mesajul fals
- Rambursarea. Momeala cea mai eficientă în campania declarațiilor fiscale (aprilie-iunie): „aveți o rambursare în așteptare", cu o sumă concretă și credibilă. Te duce la un site fals care imită sediul electronic, unde îți introduci datele personale și bancare.
- Datoria sau executarea. „Ultimul avertisment înainte de executare", „datorie restantă față de Seguridad Social". Mizează pe frică în loc de speranță, dar destinația e aceeași: datele și cardul tău.
- Programarea sau procedura. Variante care cer „confirmarea programării" sau „actualizarea datelor" printr-un link. Mai puțin urgente în aparență, la fel de false.
- Domenii asemănătoare. Linkuri cu „aeat", „agenciatributaria", „seg-social" sau „sede" plus cratime și cuvinte în plus, pe domenii care nu sunt cele oficiale. Sediile reale se termină în .gob.es.
- Expeditorul nu dovedește nimic. Ca la toate SMS-urile: expeditorul se falsifică și nu dovedește și nu infirmă nimic.
Cum verifici dacă e ceva real
Metoda e cea dintotdeauna: închide mesajul și intră tu în canalul oficial. La instituțiile publice e și mai clar, pentru că canalele oficiale sunt unice și cunoscute:
- Nu apăsa linkul. Închide-l.
- Intră tu în sediul oficial. Tastează adresa în browser (sede.agenciatributaria.gob.es, sede.seg-social.gob.es) sau folosește aplicațiile lor oficiale. Nu ajunge acolo prin linkul din mesaj și nici printr-o căutare grăbită.
- Identifică-te cu Cl@ve sau certificat și verifică. Dacă există o rambursare, o datorie, un dosar sau o notificare, va apărea acolo. Dacă nu apare nimic, mesajul era fals.
- Dacă nu te descurci cu sediul electronic, sună la telefoanele oficiale de informații (căutate de tine pe site-ul oficial, nu în mesaj) sau cere programare cu prezență fizică.
Dacă există ceva real, îl rezolvi în interiorul sediului oficial. Niciodată prin linkul dintr-un mesaj. E exact același obicei pe care îl recomandăm pentru a verifica un apel sau SMS de la banca ta.
Ce faci dacă ai apăsat deja sau ai dat date
- Doar ai apăsat și ai închis: aproape sigur nu s-a întâmplat nimic. Blochează, șterge și mergi mai departe.
- Ai introdus datele cardului: sună acum la banca ta, blochează cardul și cere unul nou. Urmărește debitările din săptămânile următoare.
- Ai introdus Cl@ve, utilizatorul sau parola sediului: schimbă parola cât mai curând din sediul oficial și verifică dacă există proceduri sau debitări directe pe care nu le recunoști. Dacă ai dat PIN-ul Cl@ve permanente, reînnoiește-l.
- Depune plângere cu capturi ale mesajului și linkului. Linia 017 a INCIBE oferă orientare gratuită.
- Raportează numărul expeditorului în directorul de numere spam.
Întrebări rapide
Trimite Hacienda vreodată alerte reale prin SMS? Hacienda poate trimite avize informative (de exemplu, că ai o notificare disponibilă în sediu), dar avizul real te trimite să intri TU în sediul electronic, nu îți strecoară un link de rezolvare și nu îți cere date în mesaj. La îndoială, tratează-l ca neverificat și verifică în sediu.
Dar Seguridad Social? La fel: comunicări informative da, rezolvare prin link dintr-un mesaj neașteptat nu. Sistemul de notificări electronice (DEHú) funcționează intrând tu în portal, nu apăsând linkuri primite.
În campania declarațiilor sunt mai periculoase? Da, pentru că contextul îl ajută pe escroc: toată lumea e atentă la declarația sa și o „rambursare în așteptare" se potrivește. În aprilie, mai și iunie, fii de două ori mai suspicios cu orice mesaj fiscal cu link.
E-mailul cu sigla oficială e mai de încredere decât SMS-ul? Nu. Sigla se copiază într-un minut, iar expeditorul e-mailului se falsifică și el. Aplică aceeași regulă: niciun link primit, intră tu în sediu.
Dacă ai primit unul dintre aceste mesaje, raportează-l în directorul de numere NoCall: aceste campanii își schimbă deghizarea după sezon, iar raportarea ta ajută următoarea persoană să recunoască tiparul la timp.
Surse și verificare
Verificat:
Numerotarea, instrumentele operatorilor și procedurile de raportare se pot schimba. Verificați pașii sensibili la autoritatea oficială indicată prin link.
Detalii articol
Conținut editorial verificat de NoCall, cu context practic pentru a identifica apelurile și mesajele suspecte.
Ai primit un apel suspect?
Caută numărul în NoCall înainte de a partaja date, a suna înapoi sau a da clic pe vreun link.
Caută un număr de telefon sau numele unei companii (Hidroelectrica, Digi și Orange...) pentru a verifica dacă a fost raportat ca spam.
